首页 > 科技 > 业界动态 > 正文

推特版“无间道”:奥巴马盖茨等名人账户被盗,竟是因为有内鬼?

本站整理 2020-07-17 09:55:34

国前总统奥巴马、股神巴菲特、硅谷“钢铁侠”特斯拉、世界首富贝佐斯、苹果官方账号……在短时间内,这些美国最重磅的政商巨头官方认证推特账号发布了一条散发着诈骗气息的类似推文:

“所有打入我比特币账户的汇款,我都会双倍返还”

“你汇给我1000美元,我就汇给你2000美元,仅限接下来半小时内”

比特币钱包地址

而在政商巨头的官方认证账号向百万粉丝发出了这条消息后,哪怕推文看起来如同一条诈骗信息的范文,粉丝们真的打出了价值12万美元的加密货币。

可惜这不是大佬联手发福利,人们打出的钱也有去无回。这是推特系统史无前例最大规模遭遇黑客攻陷。

无法想象的作案手法

在“马斯克”发推要发钱的时候,粉丝们可能还会将信将疑,毕竟他一向天马行空不按常规出牌。

但是当奥巴马、贝佐斯也做出这样不符合他们一贯人设的举动时,为什么还会有人相信呢?

因为在用户的常识中,推特至少会将政商巨头的账户保护到滴水不漏,如此大规模的名人账户短时间内集体被攻陷,实在超越了大部分人的想象力。

推特提供保护账户的最佳方法是:

使用一个不会在其他网站上重复使用的强密码。使用登录验证。需要电子邮件和电话号码以请求重设密码链接或代码。

名人当然不会自己给骗子发重置密码所需要的信息,那么黑客到底如何重置密码?

目前的调查显示:这是一场大规模的黑客活动,他们贿赂了推特的一名内部员工,从而完成了这场空前规模的名人账户入侵。

据Vice的科技版块报道,各个地下黑客圈子已经在共享一张推特内部管理工具的屏幕截图,该工具用于进行帐户接管,可能是通过重置帐户电子邮件帐户,然后重设密码。

Vice表示已与黑客进行了交谈,黑客称他们向推特员工支付了贿赂,以使用内部工具更改名人帐户的电子邮件地址,从而控制这些帐户。

Vice援引一位消息人士称:“我们使用了一名内线,实际上为我们完成了所有工作。”

第二个消息来源补充:他们向推特内部人员付费。

推特还宣布仍在进行调查,并确认此次攻击涉及有内部系统、工具权限员工的协助。

推特发言人则向Vice表示:推特仍在调查该员工是自己劫持了帐户还是让黑客访问了该工具。

很难想象一个被贿赂的推特员工竟然有如此大的权限,成为这场大规模黑客攻击成功的关键。这群黑客没有展现惊人的高超技术,而是展现了莫测人心的巨大杀伤力。

难以置信的推特安全系统

推特表示,被骗的推特用户已经向那些比特币账户发送了12万美元加密货币。

但最令人恐惧的不是金钱骗局。推特是最具影响力的社交平台之一,最有影响力的一群人的账户如此轻易被攻陷,这次是骗取钱财,以后则可能会操纵金融市场、操纵大选。

美国总统特朗普的推特经常击穿金融市场,引发国际关系危机,如果他的账户被黑客轻易控制,那么后果不堪设想。

毕竟总统候选人拜登的推特账户此次也被攻陷了。

其他被劫持的账户包括前总统竞选人Mike Bloomberg和加密货币平台Coinbase、Gemini。劫持账户假称他们已经与一个名为CryptoForHealth的组织合作,该组织声称只要他们先将比特币发送到某个地址,就会返还更多的比特币。

推特目前采取了锁定账户、限制用户发文、限制内部访问权限和发起调查等应对方式。

“我们锁定了被盗用的帐户,只有在我们确定可以安全地进行操作时,才会恢复原始帐户所有者的访问权限。” Twitter还表示,已在内部采取措施“在调查进行期间限制对内部系统和工具的访问”。

无论推特怎么做,此次推特的安全系统已经沦为群嘲现场。

推特网友讽刺形同虚设的推特信息安全系统,就像用一根薯条锁住门一样。

也有推特网友放图讽刺,面对黑客,推特双手上举任由搜身…… 

以及在史诗级灾难现场后知后觉的推特:

FBI的旧金山分部正在领导对推特黑客行为的调查。不过,白宫发言人表示,特朗普计划继续发推文,他的帐户在攻击过程中很安全,白宫也与推特保持联络,以确保特朗普的账号安全。

展开更多